Pracujemy na wrażliwych danych osób objętych wsparciem, dlatego bezpieczeństwo traktujemy jako fundament aplikacji – nie dodatek. Oto najważniejsze zasady, w skrócie.
Szyfrowane połączenie. Cała komunikacja z aplikacją odbywa się przez szyfrowane połączenie (HTTPS), aby dane były bezpieczne w drodze do i z systemu.
Bezpieczne logowanie. Dostęp chroni logowanie dwuskładnikowe (jednorazowy kod SMS), a hasła są silne i przechowywane wyłącznie w postaci nieodwracalnego skrótu – nigdy jako zwykły tekst.
Dane każdej organizacji oddzielone. Każda organizacja widzi wyłącznie własne dane. To oddzielenie jest wymuszane automatycznie w całym systemie i potwierdzane testami.
Dostęp tylko dla właściwych osób. Konta zakłada administrator (brak otwartej rejestracji), a każdy użytkownik ma tylko takie uprawnienia, jakich potrzebuje do swojej pracy.
Kontrola i rozliczalność. Kluczowe działania w systemie są rejestrowane, a dane wrażliwe nigdy nie trafiają do logów. Na żądanie umożliwiamy trwałe usunięcie danych.
Chroniony dostęp do infrastruktury. Dostęp do systemów i bazy danych mają wyłącznie uprawnione osoby – przez zabezpieczone, prywatne kanały (VPN/SSH), z uwierzytelnianiem dwuskładnikowym i na zasadzie minimalnych, kontrolowanych uprawnień.
Bezpieczeństwo od pierwszej linijki kodu. Każda zmiana przechodzi przegląd i testy automatyczne, w tym testy oddzielenia danych, zanim trafi do użytkowników.